比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ETH:Rari 被黑事故分析:開心做聚合 無奈被攻擊_arix幣總發行量會無限增加嗎

Author:

Time:1900/1/1 0:00:00

2021 年 5 月 8 日,據鏈聞消息,以太坊收益聚合協議 Rari Capital 因集成了 Alpha Finance 產生了漏洞,損失近 1500 萬美元。事后,Rari Capital 官方發布了事故分析報告,分析了此次事故的主要原因。慢霧安全團隊在官方分析的基礎上,結合慢霧安全團隊對此次事件的深入分析,進一步解讀本次安全事故的原因。

本次攻擊發生在 Rari Capital 的 RariManger 合約中,整個過程下來就是攻擊者首先通過閃電貸從 dYdX 中借出巨量資金,然后不停的重復調用 RariManger 合約中的 deposit 和 withdraw 函數,完成獲利。如下圖:

SuperRare創始人:SuperRare的NFT版稅不會消失:金色財經報道,SuperRare創始人Jonathan Perkins在NFT巴黎會議期間表示,向創作者付費的決定早在五年前就已做出。他說:“當時我們采取了一個相當有爭議的舉措,將藝術家版稅包括在內。如果我們可以通過版稅幫助藝術家賺錢,為什么不至少嘗試一下呢?因此,我們在建立某種標準方面發揮了一定作用,至少在藝術方面。SuperRare的版稅不會消失。”

SuperRare是一個面向藝術創作者和NFT收藏家的社交網絡,Perkins認為,更廣泛的市場面臨的挑戰與該平臺面臨的挑戰大不相同,因為“SuperRare上的收藏家通常不進行高頻交易或試圖快速賺錢。”Perkins說:“我們花了五年時間建立了一個社區,讓收藏家真正與藝術家建立聯系,而且有更多的善意和長遠眼光,這往往更容易就保留版稅達成共識。”[2023/2/28 12:32:54]

數據:NFT交易平臺LooksRare昨日交易量達29027 ETH:5月2日消息,據Dune數據顯示,NFT交易平臺LooksRare昨日交易量達29027 ETH,其中版稅大于0的交易量達28361 ETH,價值超8000萬美元,創歷史新高。真實交易量占總交易量的98%。

據此前消息,NFT交易平臺LooksRare已上線掛單獎勵。NFT創作者和交易者可以通過LooksRare上的NFT掛單來獲得LOOKS代幣,也為買家提供大量的流動性。交易者每隔10分鐘就會收到其符合條件掛單的積分,這些積分每天都會被轉換為LOOKS分發給用戶。[2022/5/2 2:45:00]

那么用戶是如何通過 deposit 和 withdraw 這兩個操作獲利的呢?我們需要分析對應的函數:

Foundation創始人:Foundation將在本周支持SuperRare,此后還將支持 Manifold:3月30日消息,NFT交易市場Foundation創始人兼CEO Kayvon發推稱,SuperRare 上的 NFT 將在本周內上線 Foundation,之后還將支持 NFT 交易市場 Manifold。[2022/3/30 14:26:01]

以上是 deposit 函數的部分邏輯,首先 deposit 函數本身會調用內部的 _depositTo 函數,然后會再次調用 getFundBalance 函數來獲取合約的余額。getFundBalance 函數最終是會調用到 Rari Controller 合約的 getBalance 函數去獲取余額。最后是通過 Rari Controller 合約中的 AlphaPoolController 庫的 getBalance 函數獲取余額。如下圖:

AC更新類Loot游戲Rarity代碼庫 “專長”模塊已上傳前半部分:9月8日消息,YFI創始人Andre Cronje更新了Fantom鏈上類Loot 游戲Rarity的代碼庫。此次更新上傳了”技能”模塊,同時將“專長”模塊的前半部分設定存儲至對應的合約地址中。[2021/9/8 23:09:10]

流程上略微復雜,用圖來展示大概就是下面這樣:

從上面的分析不難發現,Rari 合約最終是用到了 Alpha Finance 項目的 ibETH 合約的 totalETH 函數獲取合約的余額,目的是為了根據 totalETH 和 totalSupply 的比值計算出 Rari 合約真正的 ETH 余額。deposit 函數是根據用戶的充值 ETH 的數量和比值計算要發放給用戶的 REPT 數量,而 withdraw 函數的公式也大同小異,同樣需要通過 getBalance 函數獲取合約的 ETH 余額并計算比值,然后根據用戶的 REPT 代幣的余額和比值計算需要返還給用戶的 ETH 的數量。但是問題恰恰出在這個獲取 ETH 余額的公式上。

林肯公園主唱Mike Shinoda在Rarible拍賣歌曲片段NFT:音樂制作人、搖滾樂隊林肯公園(Linkin Park)的主唱之一Mike Shinoda加入了NFT熱潮。Shinod昨晚在Rarible網站上拍賣了“Zora”,這是一首即將發行的歌曲的音樂片段的NFT。(cointelegraph)[2021/2/7 19:06:43]

根據官方描述,從 ibETH 合約獲取的 totalETH 函數獲取的值是可以被用戶操控的。以下是官方原文:

根據官方的描述,用戶可通過 ibETH 合約的 work 函數操控 totalETH 函數返回的值,導致 Rari 整個價值計算公式崩潰。我們分別分析 ibETH 的 work 函數和 totalETH 函數:

totalETH 函數:

work 函數:

以上分別是 ibETH 合約中的 totalETH 函數和 work 函數的部分實現。不難發現 totalETH 函數其實就是獲取合約的總的 ETH 的數量。而 work 函數,本身是一個 payable 函數,也就是說,用戶是可以通過 work 函數來控制 ibETH 合約中的 ETH 數量從而來改變 totalETH 返回的值的。更糟糕的是,work 函數同時還支持調用其他的任意合約。那么整個思路就很清晰了。

1、從 dYdX 中進行閃電貸,借出大量的 ETH;

2、使用一部分的 ETH 充值到 Rari Capital 合約中,此時從 ibETH 獲取的比值還是正常的;

3、使用剩余的 ETH 充值到 ibETH 合約中,調用 ibETH 合約的 work 函數,為后續推高 ibETH 合約的 totalETH 的返回值做準備;

4、在 work 函數中同時對 Rari Capital 合約發起提現,由于上一步已經推高 totalETH 值,但是計算的 totalETH()/totalSupply() 的值相對于充值時被拉高,從而使攻擊者能從 Rari Capital 中使用等量的 REPT 獲取到更多的 ETH。

本次分析下來,主要的原因是協議的不兼容問題,攻擊者通過閃電貸和重入的方式,攻擊了 Rari Capital,造成了巨大的損失。慢霧安全團隊建議在 DeFi 逐漸趨于復雜的情況下,各 DeFi 項目在進行協議間交互時,需要做好協議之間的兼容性,避免因協議兼容問題導致的損失。

[參考鏈接]

Rari Capital 官方分析:

https://medium.com/rari-capital/5-8-2021-rari-ethereum-pool-post-mortem-60aab6a6f8f9

攻擊交易(其中一筆):

https://etherscan.io/tx/0x171072422efb5cd461546bfe986017d9b5aa427ff1c07ebe8acc064b13a7b7be

By:yudan@慢霧安全團隊

Tags:ETHTALRARIARIETHBACK幣TALKRariblearix幣總發行量會無限增加嗎

fil幣價格今日行情
ARK:從頭開始揭秘 zk-SNARK (一)_HashNet BitEco

近日以太坊基金會公開了正在支持的研發團隊的項目和領域,其中涉及「應用零知識證明」的團隊和技術最多,近 14 個項目.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 區塊鏈世界什么領域能夠誕生萬億市值項目?_BDC

1.以太坊的Gas為什么會驟降?從4月20日高達260Gwei的Gas費價格。僅僅經過一周左右的時間,以太坊的Gas費已經降到了40Gwei以下,創2021年新低.

1900/1/1 0:00:00
數字貨幣:金色早報 | 以太坊市值排名升至全球資產第18位_數字貨幣交易所騙局

頭條 以太坊市值排名升至全球資產第18位金色財經報道,AssetDash數據顯示,以太坊市值排名升至全球資產第18位,已超越聯合健康集團,逼近沃爾瑪。以太坊市值目前約為3919.15億美元.

1900/1/1 0:00:00
以太坊:CEO安鑫鑫:挖礦產業是區塊鏈的基石_比特幣行情分析及最新消息新聞

金色財經現場報道,4月25日,2021新基建區塊鏈峰會在成都舉辦。在分布式存儲新時代分會場上,金色財經CEO安鑫鑫以《換個角度 看待區塊鏈挖礦產業》為題進行分享.

1900/1/1 0:00:00
NFT:買NFT?您需要知道的事情_ETHBN價格

您是否正在考慮購買非同質化通證(NFT)?如果是這樣,您需要了解技術風險以及應采取的措施。NFT由區塊鏈技術提供支持,這可以使人們認為它們完全是去中心化的,因此是安全的.

1900/1/1 0:00:00
RCH:三分鐘讀懂ArcherDAO:套利者與礦工共同受益的MEV解決方案_ARCH

隨著以太坊應用層 DeFi 業務的大規模應用創新,區塊空間開始被復雜的交易邏輯填滿,而區塊空間及未確認交易池的透明性和開放性,為價格發現過程的參與者帶來了新的機會和挑戰.

1900/1/1 0:00:00
ads